Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:事前共有キーを使用した AutoVPN の設定

この例では、VPN ゲートウェイがリモート ピアを認証するために使用する異なる IKE 事前共有キーを設定する方法を示します。同様に、VPN ゲートウェイがリモート ピアを認証するために使用するのと同じ IKE 事前共有キーを設定します。

AutoVPN のエンドツーエンドの設定については、このトピックの他の例を参照してください。

必要条件

この例では、以下のハードウェアとソフトウェアのコンポーネントを使用しています。

  • AutoVPNをサポートするMX-SPC3およびJunos OS リリース21.1R1を搭載したMX240、MX480、MX960
  • または、AutoVPNをサポートするSPC3およびJunos OS リリース21.2R1を搭載したSRX5000シリーズ
  • またはvSRX仮想ファイアウォールAutoVPNをサポートするikedプロセス( junos-ike パッケージを使用)およびJunos OS リリース21.2R1を実行している

異なるIKE事前共有キーを設定する

VPN ゲートウェイがリモート ピアの認証に使用する別の IKE 事前共有キーを設定するには、以下のタスクを実行します。

  1. AutoVPNハブを使用するデバイスで、シードされたIKE用事前共有ポリシーを設定します。

    又は

    例えば:

    又は

  2. ゲートウェイ名とユーザーIDを使用してリモートピアの pre-shared key を表示します。

    例えば:

    Pre-shared key: 79e4ea39f5c06834a3c4c031e37c6de24d46798a
  3. 生成された PSK( ステップ 2 の「79e4ea39f5c06834a3c4c031e37c6de24d46798a」)をリモートピアデバイスの IKE ポリシーで設定します。

    例えば:

  4. (オプション)IKE ID検証をバイパスし、すべてのIKE IDタイプを許可するには、ゲートウェイ general-ikeid [edit security ike gateway gateway_name dynamic]階層レベルで設定ステートメントを設定します。

結果

設定モードから、 コマンドを入力して設定を show security 確認します。出力結果に意図した設定内容が表示されない場合は、この例の手順を繰り返して設定を修正します。

同じIKE事前共有キーを設定する

VPN ゲートウェイがリモート ピアの認証に使用するものと同じ IKE 事前共有キーを設定するには、以下のタスクを実行します。

  1. AutoVPN ハブを使用するデバイスで、共通の pre-shared-key for ike ポリシーを設定します。

    例えば:

  2. リモートピアデバイスのIKEポリシーに共通 pre-shared-key を設定します。

    例えば:

  3. (オプション)IKE ID検証をバイパスし、すべてのIKE IDタイプを許可するには、ゲートウェイ general-ikeid [edit security ike gateway gateway_name dynamic]階層レベルで設定ステートメントを設定します。

結果

設定モードから、 コマンドを入力して設定を show security 確認します。出力結果に意図した設定内容が表示されない場合は、この例の手順を繰り返して設定を修正します。